Le métier de consultant GRC

Cybersécurité & Conformité

Définition

Le Consultant GRC accompagne les entreprises dans la mise en œuvre de leur gouvernance IT, la gestion des risques cyber et la conformité réglementaire (ISO 27001, RGPD, NIS2…). Il agit comme un expert conseil entre les équipes techniques, juridiques et la direction. 

Les missions du Consultant GRC 

Il intervient sur les politiques de sécurité, la gestion des risques et les plans de conformité : 

  • Évaluer les risques et élaborer une cartographie (EBIOS, MEHARI…)
  • Rédiger les politiques SSI, chartes, PSSI, PCA/PRA
  • Accompagner les démarches de certification ISO 27001, HDS, LPM
  • Assurer la conformité RGPD en lien avec les DPO et métiers
  • Réaliser des audits de sécurité et des analyses d’écarts
  • Former et sensibiliser les collaborateurs aux enjeux GRC 

 

lesfavoris-metiers-cybersecurite

Environnement technique 

Outils et technologies utilisés 

  • Référentiels : ISO 27001/2, EBIOS RM, NIST, CIS Controls
  • Outils GRC : Risk Manager, OneTrust, Excel, outils maison
  • Réglementation : RGPD, NIS2, DORA, HDS, LPM
  • Suivi de plans d’action et tableaux de bord cybersécurité 

Contexte métier 

Des exigences différentes selon les secteurs 

  • Santé : conformité HDS, sécurité des données patients
  • Banque / finance : risques réglementaires, résilience DORA
  • Secteur public : urbanisation, politique de sécurité et conformité ANSSI
  • Industrie : accompagnement à la certification ISO, gestion des risques IT/OT 

👉 Découvrez nos profils 

Ce métier vous intéresse ?
Découvrez nos offres

Nos offres

Analyste SOC

Compétences techniques et qualités humaines

Compétences techniques : 

  • Bonne connaissance des normes et référentiels de sécurité
  • Capacité à analyser, structurer et restituer des enjeux complexes
  • Expérience en audit, analyse de risque ou gestion documentaire 

 
Qualités humaines : 

  • Rigueur, sens de la pédagogie, clarté rédactionnelle
  • Relationnel avec les métiers et la direction
  • Esprit d’analyse et sens critique 
lesfavoris-metiers-technicienssysteme

Formation et parcours

Comment devenir Consultant GRC ?

  • Bac+5 en sécurité informatique, droit du numérique ou gouvernance des SI
  • Certifications recherchées : ISO 27001 Lead Implementer, DPO certifié, EBIOS RM, ITIL 

Évolutions possibles : 

  • RSSI / CISO
  • Auditeur sécurité senior
  • Manager GRC ou risk officer 

 

Consultez nos offres
lesfavoris-metiers-cyber

Rémunération

Grille de salaires par zone géographique

Paris / IDF Grandes villes Régions
Junior (0 – 3ans) 40–48 k€  35–45 k€  32–40 k€  
Confirmé (4 – 10ans) 50–70 k€ 45–65 k€  40–60 k€ 
Expert (> 11ans) 70–100 k€  60–90 k€  50–80 k€